Az internet aktív fejlődésével a globális közösség szembesül az adatbiztonság problémájával. Hiszen az internet lényegében egy szabályozatlan környezet, amely meglehetősen gyengén van alávetve az egyes államok törvényeinek, ami hatalmas lehetőségeket nyit meg a támadók előtt.
Éppen ezért a fejlett országok manapság nagy figyelmet fordítanak, és dollármilliókat különítenek el a kiberbiztonsági rendszerek fejlesztésére és a kibertámadásokra adott azonnali reagálásra.
De nem minden vállalat tudja garantálni a magas szintű adatvédelmet – ez nagyon drága. Mit is mondhatnánk a hétköznapi felhasználókról, akik egyáltalán nem értenek a kiberbiztonsághoz.
Ebben a cikkben olyan helyzetekről szeretnék beszélni gyakorlatomból és saját tapasztalataimból, amikor még meglehetősen komoly jogi támogatással sem lehet megvédeni magát a csalóktól és zsarolásaiktól.
Az információs és kiberbiztonság főbb problémái
A kiberbiztonság egy folyamat, nem pedig egyszeri megoldás. Miközben a szakértők a már ismert problémákkal, például vírusokkal, zsarolóprogram-robotokkal és nulladik napi fenyegetésekkel küzdenek, a támadók új, fejlettebb és hatékonyabb eszközöket fejlesztenek ki.
Вот некоторые из них:
- A Jailbreak a rosszindulatú programok telepítése módosított szoftverrel rendelkező okostelefonokra.
- A Ghostware egy vírus, amely behatol a rendszerbe, hogy adatokat lopjon, és a feladat elvégzése után önmagát megsemmisíti.
- A „kétarcú” vírusok olyan programok, amelyek utánozzák a rendszerfájlokat, és a víruskereső sikeres átvizsgálása után megkezdik az adatok ellopásának folyamatát.
És több tucat, ha nem több száz hasonló eszköz létezik. Még a „legideálisabb” védelem is felfedi azokat a hibákat, amelyeket egy képzett hacker titkos adatok kiszivárogtatásává változtathat. Időről időre még a Pentagonban is előfordulnak szivárgások, amely a világ egyik legbiztonságosabb kiberbiztonsági struktúrája.
A keresőalgoritmusok lehetővé teszik a felhasználók zsarolását?
Az információbiztonsági problémák megtekintéséhez egyszerűen nyissa meg a böngészőt. A tény az, hogy az indexelt információk mennyisége az interneten 1,5 évente megduplázódik.
, hogy 2020 végére az internet teljes adatmennyisége 44 zettabájtra (44 milliárd terabájtra) nő, és a keresőmotorok már most is több tízezer kérést dolgoznak fel másodpercenként.
A támadók ügyesen kihasználják az adatok túltelítettségét, amikor szinte minden adatot emberi beavatkozás nélkül dolgoz fel a kereső.
Hogy néz ki a legtöbbször.
- Egy csaló létrehoz egy webhelyet, amelynek célja, hogy pénzt csaljon ki a felhasználóktól. A módszerek nagyon változatosak lehetnek: win-win befektetések, ígéretes munka „biztosítási díjjal”, áruk vásárlása akciós áron. Vagy csak egy egyoldalas webhely, amely vírussal fertőzi meg a számítógépeket.
- A csaló átlagosan 2-6 hónapig kap pénzt a hiszékeny polgároktól – pontosan ennyi időbe telik, amíg a keresőmotorok vezetői azonosítják a problémát és kitiltják az oldalt.
- De ez nem segít, mert a csaló még aznap létrehozhat egy új, hasonló tartalmú weboldalt, folytatva bűnözői tevékenységét.
Ez csak az egyik lehetséges lehetőség, hogy a csalók hogyan tudják használni a keresőmotorok funkcionalitását, mert ha az oldal nem tartalmaz olyan anyagokat, amelyek közvetlenül sértik a szabályokat (például plagizált tartalom), akkor az oldalt a keresőmotor anélkül indexeli. problémákat, és megjelenik a keresési eredmények között.
Az ilyen csalók ellen változó sikerrel küzdenek. Itt az akció célja, hogy minél több embertől szerezzenek kis összegeket.
Egy teljesen más formátum egy adott személyre irányuló csalás. És manapság egyre népszerűbb, mert sokkal nehezebb megállítani – és nem minden zsarolási célpont tudja, hogyan kell megtenni. Általában egy meglehetősen nyilvános üzletember a célpont, akinek sikeres munkájához kristálytiszta kép kell. Ezek többnyire jogászok, magánorvosok (leggyakrabban plasztikai sebészek) és jól fizetett digitális szakemberek (programozók, tervezők, szerzők).
Hogyan történik ez?
- A csaló több tucat hasonló, negatív kritikákkal rendelkező cikket hoz létre, amelyekben csalónak, rossz és megbízhatatlan szakembernek tárja fel áldozatát. Anyagok akár bot segítségével is létrehozhatók – a minőségük teljesen lényegtelen. Végül is az a legfontosabb, hogy a kereső indexelje őket.
- Aztán ezek a vélemények és anyagok felkerülnek másodrangú oldalakra, ahol probléma nélkül publikálhat véleményeket és cikkeket bármiről.
- Az értékelések indexelésre kerülnek, és kulcsszavakkal történő kereséskor visszaadják. A fő kulcs a „SZAKMA KERESZTNÉV VEZETÉKNÉV”. Például „Iván Petrov tervező” vagy „Petr Ivanov ügyvéd”. A legtöbben, mielőtt egy adott szakemberrel dolgoznának, a keresőben keresnek rá vonatkozó információkat. Az eredmény kiszámítható – sok negatív vélemény, például „Ivan Petrov egy csaló”. És a legtöbb esetben a potenciális ügyfél nem kockáztatja az együttműködés megkezdését.
- Aztán egy-két hónap elteltével, amikor a célszemély egyértelműen érzi a fekete PR hatását, postai úton kap egy levelet, amelyben azt követelik, hogy fizessen be bizonyos összeget egy Bitcoin pénztárcának vagy más, névtelenséget garantáló pénzügyi szolgáltatásnak, majd a zsarolóknak. eltávolítja a cikkeket (de ez nem biztos). Ha megtagadja a fizetést, a csalók azt ígérik, hogy többszörösére növelik a negatív vélemények számát.
Ezen a ponton a zsarolás sok célpontja nem tudja, mit tegyen pontosan. Több lehetőség is van:
- Forduljon a rendőrséghez. De ha a támadó nem hagyott egyértelmű bizonyítékot (például bankkártyaszámát), akkor az ügy gyorsan függő ügyté válik.
- Vegye fel a kapcsolatot azoknak az erőforrásoknak a tulajdonosaival, ahol a vélemények találhatók. Ez rengeteg időt vesz igénybe – elvégre több tucat portál lehet. Ebben az esetben a hatásfok közel nulla. Korántsem biztos, hogy az érvek meghallgatása után is beleegyeznek a tulajdonosok abba, hogy eltávolítsák a rágalmazást az oldalról. És nem tény, hogy a tulajdonosok válaszolnak is a kérésére.
- Lépjen kapcsolatba a keresőmotor-támogatási szolgálattal. A Google és a Yandex szakemberei lassan dolgoznak – akár több hónapig is eltarthat a rágalmazás eltávolítása, de ma ez a leggyorsabb módja az ilyen csalók elleni küzdelemnek. De még ebben az esetben sem biztos, hogy az ilyen véleményeket törölni fogják. Az alábbiakban elmagyarázom, miért.
Azt tapasztaljuk, hogy a legjobb esetben is súlyosan sérül a vállalkozó hírneve, ami mindenképpen befolyásolja a bevétel mértékét. A csalók a névtelenség megőrzése mellett egyáltalán nem kockáztatnak semmit. Hacsak nem töltenek időt anyagok generálásával és közzétételével.
Hogy próbáltak így zsarolni
Miért is hoztam fel ezt a témát, mostanában próbáltak hasonló módon zsarolni.
2018 tavaszán rájöttem, hogy túl sok sértés van velem, a családommal és a munkámmal kapcsolatban az interneten. Ráadásul a csúnya dolgok voltak a legbanálisabbak – „mindenkit becsap”, „nem teljesíti kötelezettségeit”, „nem professzionális”.
Természetesen nincs bizonyíték - csak érzelmek és sértések a „megtévesztett ügyfelek” részéről.
Amellett, hogy ez nekem, mint embernek, kellemetlen volt, az ilyen „vélemények” a hírnevemet is megviselték. Jól sikerült: az ember beírja a keresőbe, hogy „Yuri Mosha”, és az első tízben kap pár éles negatív kritikát. Tovább megy, és teljes a lomha. Ebben az esetben előfordulhat, hogy az ember nem is követi a linkeket, hanem egyszerűen elolvassa a címeket. Ez elég a „megfelelő” benyomás megteremtéséhez.
Először azt hittem, hogy ez egy versenytárs rendelése, de minden prózaibbnak bizonyult. Szeptemberben kaptam egy levelet postán, amelyben azt követelték, hogy fizessek ki 20 000 dollárt, majd töröljék a szövegeket. Ha elutasítja, a csalók megígérik, hogy még több hasonló véleményt készítenek.
Természetesen nem fizettem. Felvettem a kapcsolatot a Google és a Yandex ügyfélszolgálatával azzal a kéréssel, hogy tiltsák le ezen oldalak indexelését.
Az eredmények nagyon eltérőek voltak.
A Google ügyfélszolgálatával folytatott egy hónapos kommunikáció után a szakértők megerősítették, hogy ez a tartalom rágalmazó, és sérti a weboldalak indexelésére vonatkozó szabályokat. A hamis cikkeket eltávolítottuk a keresési eredmények közül. Köszönet ezért a Google vezetőinek.
De vannak nehézségek is. Semmi sem akadályozza meg a bûnözõt abban, hogy egy kicsit késõbb további cikkeket hozzon létre – ezek szintén indexelve lesznek a keresõben, és megjelennek a keresési eredmények között. Ahogyan a Google szakértői, akikkel beszéltem, azt mondják: az egyes kulcsok indexelésének bezárásához (például „Jurij Mosa csaló” vagy „Jurij Mosát átverték”) olyan bírósági határozatra van szükség, amely a fenti kifejezéseket megbízhatatlannak ismeri el.
A Yandex esetében a helyzet sokkal bonyolultabb. A menedzserek már a kommunikáció elején azt az álláspontot képviselték, hogy „A házam a végén van”. Kijelentették, hogy nem vállalnak felelősséget a kereső által indexelt tartalomért, és nem kötelesek ellenőrizni azt.
Igaz – a keresőnek nem kell figyelnie a tartalmat. De van egy kis figyelmeztetés – addig nem szabad, amíg az eset nem vonatkozik rágalmazásra és zsarolásra.
A támogatás azonban egyértelművé tette, hogy nem áll szándékukban foglalkozni a kérdéssel.
Ezzel kapcsolatban áttanulmányoztam a jogszabályokat, és pert indítottam a Yandex ellen, mivel az illegális tartalom keresési eredmények közül való eltávolításának közvetlen megtagadása a céget lényegében a bűncselekmény cinkosává teszi.
Oroszországban az ügy elveszett. A kiberbűnözésre vonatkozó orosz jogszabályok azonban nagyon nyersek, és nem teszik lehetővé a felhasználók jogainak teljes körű védelmét, még akkor sem, ha létezik az „Információról, információtechnológiáról és információvédelemről” szóló törvény:
A 10.3. cikk rendelkezései szerint az Orosz Föderáció területén tartózkodó fogyasztók figyelmének felkeltését célzó internetes reklámot terjesztő keresőmotor-üzemeltető állampolgár (magánszemély) kérésére köteles abbahagyni a kiadást. az internetes webhely oldalindexével kapcsolatos információ. , amely lehetővé teszi a kérelmezővel kapcsolatos, az Orosz Föderáció jogszabályait megsértve terjesztett információkhoz való hozzáférést, amelyek megbízhatatlanok, valamint irrelevánsak, a későbbi események miatt jelentőségét veszítették a kérelmező számára, vagy a kérelmező cselekményei, kivéve a bűncselekményre utaló jeleket tartalmazó eseményekről szóló tájékoztatást, a büntetőjogi felelősségre vonás határidejét, amelyek nem jártak le, valamint az olyan állampolgár által elkövetett bűncselekményre vonatkozó információkat, amelynek büntetlen előéletét nem törölték. vagy törölték.
Az ügy egy moszkvai bíróságon eljárási pontatlanságok miatt veszített el. A bizonyítékbázis rendben volt.
Ezért úgy döntöttem, hogy egy amerikai bírósághoz perelek. A Yandex elleni per jelenleg folyamatban van a New York-i déli körzet Szövetségi Kerületi Bíróságán (1:18-CV-05444-ER ügy).
Az USA-ban már volt tapasztalatom sikeres peres eljárásokban, így számomra ez a lehetőség ígéretesebbnek tűnik az igazságszolgáltatás helyreállítása szempontjából.
Az ügy ma bírósági döntésre vár. A felek közötti vita már lezárult, és ügyvédeim a folyamat pozitív megoldását várják. A vállalatokkal folytatott peres eljárásokban azonban az ügy kimenetele a végsőkig kiszámíthatatlan.
A kibertér jogi területe lassan fejlődik, ami lehetővé teszi a csalók számára, hogy alkalmazzák ezeket a meglehetősen primitív zsarolási és zsarolási módszereket. Személy szerint ezek a perek több mint egy évet vettek igénybe – ezalatt az idő alatt a potenciális ügyfeleim körében jó hírnevem sokat szenvedett.
Sikeres bírósági döntés után is sokáig tart a helyreállítás. De remélem, hogy a bíróság döntése olyan precedenst teremt, amellyel a jövőben könnyebben és gyorsabban oldódnak meg a hasonló csalási, zsarolási ügyek.
Forrás: www.habr.com
